Planifier une configuration d'OpenStack

Quitter la vue de l'impression

Mis à jour : Mai 2016
 
 

Sécurité

Oracle Solaris est sécurisé par défaut. Toutefois, vous pouvez ajouter d'autres mesures de sécurité après l'installation afin de satisfaire aux exigences de l'entreprise. Pour connaître les procédures permettant de renforcer la sécurité sur les systèmes Oracle Solaris, consultez les guides de sécurité figurant dans la bibliothèque correspondant à votre version d'Oracle Solaris. Ces guides montrent comment ajuster la sécurité sur les systèmes Oracle Solaris au moyen de procédures telles que la définition de permissions, la gestion des mots de passe, l'application de contraintes pour les mots de passe, l'audit, etc. Les consignes générales sont décrites dans le manuel Oracle Solaris - Fonctions de sécurité et directives de sécurisation dans la même bibliothèque.

Concernant les problèmes de sécurité propres à OpenStack, définissez les mots de passe des processus et des services par défaut qui accèdent aux différents noeuds de la structure du Cloud. Par défaut, les noms des comptes utilisateurs et les mots de passe correspondants suivent le nom du service OpenStack. Par exemple, pour le composant Cinder, le nom d'utilisateur est cinder et le mot de passe est cinder. De même, pour le composant Neutron, le nom d'utilisateur et le mot de passe sont tous les deux neutron. Cette configuration par défaut permet le paramétrage et le test rapides d'OpenStack dans un environnement isolé. Lors de la configuration d'un environnement de production, utilisez des mots de passe sécurisés dans les fichiers de configuration où les mots de passe sont obligatoires.